隱私權政策
最後更新:2026-08-03
1. 關於本政策
夜光MML工坊(以下稱「本站」,網址 https://mml.mabi.tw)是一個 MML 樂譜的編輯與分享工具。本政策說明本站蒐集哪些個人資料、如何使用,以及你對這些資料擁有哪些權利。
本站由夜光以個人身分營運,非營利、無廣告、不販售任何服務。
聯絡方式:to@toxto.top
2. 本站蒐集哪些資料
2.1 透過 Google 登入取得的資料
本站使用 Google 登入(Sign in with Google)作為唯一的身分驗證方式,請求的權限範圍僅有:
| 權限範圍 | 取得的內容 |
|---|---|
openid | Google 帳號的唯一識別碼 |
email | 你的電子郵件地址、以及該地址是否已驗證 |
profile | 你的顯示名稱與大頭貼網址 |
本站不會請求任何存取 Gmail、Google Drive、日曆、聯絡人或其他 Google 服務內容的權限。
在上述資料中,本站實際儲存的只有:
- Google 帳號唯一識別碼:用於辨識回訪的同一使用者
- 電子郵件地址:用於帳號辨識,以及第 3.2 節所述的法定通知義務
顯示名稱與大頭貼僅在登入當次於畫面上顯示,不寫入資料庫。
2.2 你主動提供的資料
- 你上傳的 MML 文字、標題、標籤
- 你在上傳時勾選的原創聲明與授權方式
- 你自行填寫的作者顯示名稱(可與 Google 帳號名稱不同)
2.3 系統自動記錄的資料
- 伺服器存取紀錄(IP 位址、瀏覽器識別字串、請求時間與路徑)
- 登入工作階段(session)所需的 Cookie
本站不使用第三方廣告追蹤、不進行跨站追蹤、不建立行為分析輪廓。
3. 蒐集目的與利用方式
3.1 提供服務
辨識帳號、顯示你的作品、讓你管理自己上傳的內容。
3.2 履行著作權法上的法定義務
本站作為資訊儲存服務提供者,依《著作權法》第六章之一,於收到權利人的通知並移除內容後,必須將處理情形轉知上傳者(第 90 條之 6、第 90 條之 7)。你的電子郵件地址是履行這項義務的必要手段。
同法第 90 條之 4 另要求本站對三次涉有侵權情事的使用者終止服務,因此本站會記錄與帳號關聯的侵權通知次數。詳見《服務條款》。
3.3 系統維運與安全
排除故障、防止濫用與攻擊。
3.4 不做的用途
本站不會將你的個人資料用於:
- 行銷、廣告、推播
- 販售、出租、交換給任何第三方
- 訓練機器學習模型
4. 保存期間與刪除
| 資料 | 保存期間 |
|---|---|
| Google 帳號識別碼、電子郵件 | 至你刪除帳號為止 |
| 你上傳的內容 | 至你刪除為止;帳號刪除時一併移除 |
| 伺服器存取紀錄 | 【90】日後自動刪除 |
| 著作權通知與處理紀錄 | 見下方說明 |
關於著作權通知紀錄的例外,請特別注意:
依《著作權法》第 90 條之 9,通知取下與回復通知的流程有法定時限與轉知義務,本站必須保存相關文件以證明已依法處理。因此,即使你刪除帳號,與侵權通知有關的紀錄(含當時的電子郵件地址、通知文件、取下與轉知時間)仍會保留,保存期間為【自處理完成起 5 年】。
這是本站對你唯一無法完全履行刪除請求的情形,理由是法律遵循,而非商業利益。
5. 資料揭露對象
本站不販售資料。僅在下列情形會讓第三方接觸到你的資料:
- 主機與基礎設施服務商(【主機商】):技術上必然接觸伺服器紀錄
- 著作權通知程序:依第 90 條之 9,你提出回復通知時,本站必須將回復通知轉送給發出通知的權利人。回復通知的內容由你自行決定要寫什麼;請自行評估要揭露多少個人資訊
- 司法或行政機關的合法要求
6. Google 使用者資料的處理方式
本節依 Google API Services User Data Policy 揭露,說明本站如何存取、使用、儲存與分享 Google 使用者資料。
存取(Access) 本站僅於你主動點擊 Google 登入按鈕時,透過 OAuth 2.0 存取 openid、email、profile 三個非敏感權限範圍。不進行任何背景或週期性存取,不使用 refresh token 於離線狀態取得資料。
使用(Use) 僅用於:辨識你的帳號、於畫面顯示你的名稱、以及履行本政策第 3.2 節所述的著作權法通知義務。不用於廣告、行銷、剖析或機器學習模型訓練。
儲存(Store) 僅儲存 Google 帳號唯一識別碼與電子郵件地址,存放於本站資料庫(位於台灣)。顯示名稱與大頭貼不寫入資料庫。不儲存你的 Google 密碼——本站從未也無法接觸到密碼。
分享(Share) 不將 Google 使用者資料轉移、販售或分享給任何第三方,唯一例外是第 5 節所列的情形。
本站對 Google 使用者資料的使用,僅限於本政策所揭露的範圍,並符合 Google API Services User Data Policy 的 Limited Use 要求。
你可以隨時到 Google 帳號權限頁面 撤銷本站的存取權限。撤銷後你將無法登入,但已儲存的資料需另外向本站提出刪除請求。
7. 你的權利
依《個人資料保護法》第 3 條,你可以就本站保有的你的個人資料,請求:
- 查詢或請求閱覽
- 請求製給複製本
- 請求補充或更正
- 請求停止蒐集、處理或利用
- 請求刪除
行使方式:來信 to@toxto.top。本站會在收到請求後【15】日內回覆。為避免他人冒用,本站可能請你從註冊時的電子郵件地址寄出請求。
除第 4 節所述的法定保存例外,本站不會對行使權利收取費用,也不會因此拒絕提供服務。
你也可以自行在帳號設定頁刪除帳號,無須來信。
8. 資料安全
本站以 HTTPS 傳輸全部流量,資料庫不對外開放連線,密碼由 Google 保管(本站無密碼資料)。
本站是個人營運的專案,沒有企業級的安全團隊。本站會盡合理努力保護資料,但無法保證絕對安全。這也是本站刻意將蒐集範圍限縮到電子郵件地址的原因——資料愈少,外洩時的損害愈小。
若發生個人資料外洩,本站會依《個人資料保護法》第 12 條以電子郵件通知受影響的使用者,並在本站首頁公告。
9. 未成年人
若你未滿 18 歲,請在法定代理人同意後再使用本站。本站無法驗證使用者年齡;若你是法定代理人並發現未成年人未經同意使用本站,請來信,本站會刪除該帳號與相關資料。
10. 政策變更
本政策修改時,本站會更新頁首的「最後更新」日期,並在首頁公告至少【30】日。涉及蒐集目的或範圍實質變更時,會另以電子郵件通知。
11. 聯絡
夜光 電子郵件:to@toxto.top
著作權侵害通知請寄至同一信箱,並參閱《服務條款》關於通知文件應記載事項的說明。